「Adobe Experience Manager」に深刻な脆弱性 - SAMLで認証回避のおそれ
Adobe Systemsは、同社マーケティングツール「Adobe Experience Manager(AEM)」向けにセキュリティアップデートをリリースした。早急な対応を呼びかけている。
同製品で「SAML(Security Assertion Markup Language)」を利用している環境において、認証をバイパスされるおそれがある脆弱性「CVE-2019-7964」が明らかとなったもの。
問題の脆弱性は、「同6.5」「同6.4」に影響があるとし、同社は脆弱性の重要度を3段階中もっとも高い「クリティカル(Critical)」とレーティング。「HOTFIX 30379 for AEM 6.4.0」「HOTFIX 30379 for AEM 6.5.0」を用意した。
適用優先度についても3段階中もっとも高い「1」としており、3日以内を目安に早急に更新するよう利用者へ注意を呼びかけている。
(Security NEXT - 2019/08/14 )
ツイート
PR
関連記事
子ども向けプログラミング講座の案内メールで誤送信 - 藤沢市
講座受講者一覧表を紛失、メモから発覚 - 厚木市
サーバでランサム被害を確認、影響など調査 - 八王子中高校
従業員が顧客クレカをスキミング - サムギョプサル店
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
